В ntfs-3g, драйвере для файловой системы NTFS, выявлена уязвимость (CVE-2017-0358), позволяющая загрузить произвольный модуль в ядро Linux и добиться выполнения своего кода с правами root. Проблема проявляется только при установке утилиты монтирования ntfs-3g с флагом suid root, что практикуется в Debian, Ubuntu 16.04/16.10 и Gentoo. Ubuntu 14.04, RHEL и SUSE проблеме не подвержены. Исправления уже выпущены для Ubuntu, Debian и Gentoo.
Уязвимость вызвана тем, что ntfs-3g не производит очистку переменных окружения перед запуском утилиты modprobe. Локальный атакующий может воспользоваться переменной окружения MODPROBE_OPTIONS для переопределения значений опций "--config" и "--dirname", что приведёт к загрузки своего модуля ядра, вместо загружаемого утилитой ntfs-3g модуля fuse. Отмечается, что проблема присутствовала в коде как минимум с 2008 года.
Ответ на:
комментарий
от dormeur86
Ответ на:
комментарий
от Venediktov
Ответ на:
комментарий
от mandala
Ответ на:
комментарий
от mandala
Ответ на:
комментарий
от d_a
Ответ на:
комментарий
от Ygor
Ответ на:
комментарий
от Venediktov
Ответ на:
комментарий
от praseodim
Ответ на:
комментарий
от praseodim
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от imul
Ответ на:
комментарий
от crypt
Ответ на:
комментарий
от Shadow
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Сустемд? Не, решето! (2017)
- Новости Локальное повышение привилегий в nginx (CVE-2016-1247) (2016)
- Форум Очередные иксовые технические отверстия (2023)
- Форум Было не!? (2014)
- Форум Опасные уязвимости в утилитах beep и patch (2018)
- Форум [решето] Ошибка в библиотке libc (2010)
- Форум [решето]В Linux ядре найдена уязвимость, позволяющая получить права суперпользователя (2009)
- Форум ntfs-3g (2008)
- Форум ntfs-3g (2009)
- Форум NTFS-3G (2007)